Skip to main content

ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER

16 January 2024 07:55

Ο νομικός τομέας του ΗΒ παραβιάζεται κυρίως λόγω ανθρώπινου λάθους

Της Ελένης Μιχαηλίδου

Τα βρετανικά δικηγορικά γραφεία πέφτουν θύματα παραβιάσεων δεδομένων κυρίως λόγω εσωτερικών προσώπων και ανθρώπινου λάθους, σύμφωνα με ανάλυση δεδομένων από το γραφείο του Επιτρόπου Πληροφοριών (ICO).

Η NetDocuments εξέτασε στοιχεία από το ICO που καλύπτουν το τρίτο τρίμηνο του 2022 έως το δεύτερο τρίμηνο του 2023 και διαπίστωσε ότι το 60% των παραβιάσεων δεδομένων στον νομικό τομέα του Ηνωμένου Βασιλείου ήταν αποτέλεσμα ενεργειών εκ των έσω, ενώ το υπόλοιπο (40%) ήταν από εξωτερικούς παράγοντες. Συνολικά, η NetDocuments διαπίστωσε ότι δεδομένα από νομικά γραφεία που αφορούσαν 4,2 εκατομμύρια άτομα τέθηκαν σε κίνδυνο κατά τη διάρκεια της περιόδου που αναλύθηκε. Σχεδόν οι μισές περιπτώσεις (49%) αφορούσαν πελάτες και το 13% αφορούσε υπαλλήλους.

Οι κύριοι τύποι δεδομένων που παραβιάστηκαν στον νομικό τομέα περιλάμβαναν:

• Βασικές προσωπικές πληροφορίες (49%).

• Οικονομικά και χρηματοοικονομικά δεδομένα (13%).

• Δεδομένα υγείας (10%).

• Επίσημα έγγραφα (10%).

Οι συνήθεις αιτίες των παραβιάσεων δεδομένων στον νομικό τομέα, σύμφωνα με την ανάλυση δεδομένων της IOC, περιλάμβαναν:

• Ανθρώπινο λάθος (π.χ. προφορική αποκάλυψη, αποτυχία διαγραφής ή χρήσης bcc κ.ά.) ήταν η αιτία του 39% των περιστατικών.

• Η κοινοποίηση δεδομένων σε λάθος άτομο συνέβη στο 37% των περιστατικών.

• Οι επιθέσεις phishing και ransomware ήταν υπεύθυνες για το 27% των επιθέσεων.

• Απώλεια δεδομένων (δηλ. απώλεια / κλοπή συσκευής που περιείχε προσωπικά δεδομένα ή έγγραφα ή δεδομένα που είχαν αφεθεί σε μη ασφαλή τοποθεσία) ήταν υπεύθυνη για το 12% των περιστατικών.

Τεύχος 427

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ